10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

en waarom de onderneming vindt dat zij ‘in control’ <strong>is</strong>. Ook kan de Douane bij het uitoefenenvan het toezicht gebruik maken van de r<strong>is</strong>icoanalyse die ten grondslag ligt aan de verklaring.Daarnaast kan de onderneming beschikken over andere certificaten die van belang kunnen zijnen waar<strong>op</strong> de Douane kan steunen, bijvoorbeeld een ISO 27001 certificaat.Een TCF raakt de meeste bedrijfsprocessen en deze bedrijfsprocessen worden ondersteund <strong>door</strong>IT-systemen. Veel maatregelen om r<strong>is</strong>ico’s te mitigeren worden in IT-systemen ingericht. Derol van IT <strong>is</strong> dan ook essentieel in een TCF. Het belang van de IT maken wij hierna duidelijk<strong>door</strong> het geven van een korte beschrijving van de verschillende fasen van het TCF methodiek(Belastingdienst, 2010b):1. Planning.2. Inzicht. In deze fase <strong>is</strong> een brede oriëntatie <strong>op</strong> de organ<strong>is</strong>atie nodig om te onderkennenwaar en <strong>op</strong> welke manier de f<strong>is</strong>caliteit ingrijpt <strong>op</strong> de processen in de onderneming, zodateen goede r<strong>is</strong>icoanalyse kan plaatsvinden. Omdat de soft controls van grote invloed zijn <strong>op</strong>het adequaat werken van de hard controls wordt hieraan ook aandacht besteed (tone at thet<strong>op</strong>). IT heeft een actieve rol in deze fase bij het analyseren van processen en IT-systemen.Bij het uitvoeren van een r<strong>is</strong>icoanalyse kan een IT-auditor ook zijn ervaring inbrengen.3. Ontwerp. Waar mogelijk zullen de maatregelen in de automat<strong>is</strong>eringsomgeving wordenneergelegd, omdat geautomat<strong>is</strong>eerde beheersingsmaatregelen veelal efficiënter en effectieverzijn dan handmatige maatregelen. IT heeft een actieve rol bij het inventar<strong>is</strong>eren van bestaande-en het bepalen van toekomstige beheersmaatregelen in de f<strong>is</strong>caal relevante ITsystemen.4. Implementatie. Communicatie met alle betrokken medewerkers en afdelingen <strong>is</strong> cruciaal indeze fase. Indien nodig moeten medewerkers worden voorgelicht, geïnstrueerd en getraind.Het spreekt voor zich dat de rol van IT in deze fase ook belangrijk <strong>is</strong> om een prakt<strong>is</strong>ch werkendTCF te implementeren.5. Monitoring. Naast beoordeling van de processen betreft dit ook bestandsanalyse (steekproeven).De bevindingen die voortkomen uit de toetsing vormen samen met wijzigingen inde interne en externe omgeving de bas<strong>is</strong> voor continue aanpassingen en verbeteringen vanhet TCF.2.2.3 E<strong>is</strong>en afgeleid uit het object ‘Toezicht’In dit hoofdstuk zijn wij ingegaan <strong>op</strong> het object ‘toezicht’. De Douane in Nederland stimuleertde nieuwe toezichtsvorm HT. Het TCF speelt daarin een belangrijke rol, omdat hiermee eenonderneming aan dient te tonen ‘f<strong>is</strong>caal in control’ te zijn. Om dit aan te tonen kan de onderneminggebruik maken van het COSO-model. Dit vertaalt naar de DSA houdt dit in dat eenonderneming in control moet zijn voor haar Douane gerelateerde r<strong>is</strong>ico’s. Daarnaast zijn e<strong>is</strong>envan toepassing <strong>op</strong> het gedrag van de onderneming, zoals vertrouwen, wederzijds respect, <strong>op</strong>enheiden transparantie. Het geheel leidt tot het volgende overzicht van e<strong>is</strong>en:E<strong>is</strong>nr. Par.(Pag.)HT 1 §2.2.2(31)HT 2 §2.2.2(31)OmschrijvingDe onderneming <strong>is</strong> ‘f<strong>is</strong>caal (douane) in control’, voor douane gerelateerder<strong>is</strong>ico’s heeft de onderneming een f<strong>is</strong>cale r<strong>is</strong>icobeheersings- en controlesysteem.De onderneming heeft het COSO-model (of een soortgelijk raamwerk)geïmplementeerd.Tabel 4: E<strong>is</strong>en vanuit toezicht32

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!